Skip to content

ecs: add args_count field - #64

Open
Vladimir-A wants to merge 505 commits into
sysflow-telemetry:masterfrom
Vladimir-A:patch-1
Open

ecs: add args_count field#64
Vladimir-A wants to merge 505 commits into
sysflow-telemetry:masterfrom
Vladimir-A:patch-1

Conversation

@Vladimir-A

Copy link
Copy Markdown

Added implementation of the args_count field for process and pprocess.
ecs_mapping

araujofand others added 30 commits January 20, 2022 16:30
…p lifecycle when used with policy monitor; refactor policy monitor and simplified usage in policy engine
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
…nterpreter constructor
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
…ith monitor parameters
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
…0_4_0
This PR fixes the mode ambiguity in the policy engine and adds pluggable action handling to the processor.
…, RPM, and TZ.
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
…om manifest
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
… to packaged distributions
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
…e linter step)
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
… variable for domain socket path
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
araujofand others added 23 commits September 5, 2023 20:34
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
…low-telemetry#55)
Bumps gopkg.in/yaml.v3 from 3.0.0-20210107192922-496545a6307b to 3.0.0.
---
updated-dependencies:
- dependency-name: gopkg.in/yaml.v3
dependency-type: indirect
...
Signed-off-by: dependabot[bot] <support@github.com>
Co-authored-by: dependabot[bot] <49699333+dependabot[bot]@users.noreply.github.com>
Bumps [golang.org/x/net](https://github.com/golang/net) from 0.0.0-20220114011407-0dd24b26b47d to 0.7.0.
- [Commits](https://github.com/golang/net/commits/v0.7.0)
---
updated-dependencies:
- dependency-name: golang.org/x/net
dependency-type: indirect
...
Signed-off-by: dependabot[bot] <support@github.com>
Co-authored-by: dependabot[bot] <49699333+dependabot[bot]@users.noreply.github.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
… reloaded (sysflow-telemetry#59)
Signed-off-by: Mauro Sardara <msardara@cisco.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Frederico Araujo <frederico.araujo@ibm.com>
Signed-off-by: Anikeev Vladimir <anikivladimir5@gmail.com>
@Vladimir-A

Copy link
Copy Markdown
Author

@araujof, is there a chance that this request will be merged?

@araujof

Copy link
Copy Markdown
Member

Hi @Vladimir-A -- sorry for my delayed response. I was on leave and just catching up on things.

I will review the PR. Thanks for your contribution!

@araujofaraujof added the enhancement New feature or request label Jul 12, 2024
@araujof
araujof self-requested a review July 12, 2024 14:42

@araujofaraujof left a comment

Copy link
Copy Markdown
Member

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

I suggest you refactor the code to use the shlex package to split the command options into tokens that can then be used to count the command line arguments. Once the initial split is done, we can use some simple heuristics to parse the slice into groups of keyword and positional arguments, and then get a final count on those groups. We should create a helper function for this.

@terylpt any additional thoughts?

exe := flatrecord.Mapper.MapStr(flatrecord.SF_PROC_EXE)(rec)
args_count := 0
if flatrecord.Mapper.MapStr(flatrecord.SF_PROC_ARGS)(rec) != "" {
args_count = len(strings.Split(flatrecord.Mapper.MapStr(flatrecord.SF_PROC_ARGS)(rec), " "))

Copy link
Copy Markdown
Member

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

This simple splitting strategy may lead to false positives. A more accurate counter should consider quotes, positional and keyword arguments. My suggestion is to use shlex: https://pkg.go.dev/github.com/google/shlex

A perfect solution might not be simple, but we can probably use shlex to handle most cases.

pexe := flatrecord.Mapper.MapStr(flatrecord.SF_PPROC_EXE)(rec)
pargs_count := 0
if flatrecord.Mapper.MapStr(flatrecord.SF_PPROC_ARGS)(rec) != "" {
pargs_count = len(strings.Split(flatrecord.Mapper.MapStr(flatrecord.SF_PPROC_ARGS)(rec), " "))

Copy link
Copy Markdown
Member

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

The same comment applies here. We need a better strategy to parse/split the command options string.

@araujof

Copy link
Copy Markdown
Member

@Vladimir-A do you still plan to work on this PR? Otherwise, I might close it for now. Please let me know.

Sign up for freeto join this conversation on GitHub. Already have an account? Sign in to comment

Labels

enhancementNew feature or request

Projects

Status: No status

Development

Successfully merging this pull request may close these issues.

7 participants

@Vladimir-A@araujof@terylt@san-zrl@VishwasSomasekhariah@ysaquib@msardara